网康 NS-ASG应用安全网关list_logfile.php-任意命令执行可获得Shell

2021-01-19 网康NS-ASG PoC No

Description

【漏洞对象】网康 NS-ASG应用安全网关 【漏洞描述】由于开发人员编写源码,没有针对代码中可执行的特殊函数入口做过滤,导致客户端可以提交恶意构造语句提交,并交由服务器端执行。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities